15 ポイント 投稿者 rkjun 2026-03-31 | 6件のコメント | WhatsAppで共有

本日 npm install コマンドを通じて、axios@1.14.1、axios@0.30.4

上記のバージョンをインストールした場合、マルウェアがインストールされる可能性があります。

週あたり1億回以上ダウンロードされているライブラリとのことで、影響はかなり大きそうです。

広告

axios を検索したところ GeekNews に関連投稿が見当たらなかったため投稿しますが、重複投稿と確認された場合は削除します。

関連リンク: https://stepsecurity.io/blog/…

6件のコメント

 
kissdesty 2026-04-01

今回流出した Claude Code のソースコードから、Clco でも axios を使っていることが分かりましたね。

 
cocofather 2026-03-31

伝説級のサプライチェーン攻撃ですね

 
dankim0124 2026-03-31

これが攻撃を受けたかどうかを確認する方法はありますか?

 
kentakang 2026-03-31

Axios が NPM 上で侵害され、リモートアクセス型トロイの木馬が配布 該当の投稿を見ると、OS ごとのファイル保存パスを確認してチェックできます。

 
huiya 2026-03-31

取り急ぎサービスのコードを確認したところ、最新バージョンは使っていませんでした。偶然被害を免れて幸いです。皆さんにも被害がないことを願っています。

 
xguru 2026-03-31

この件は重要なため、AIが要約した版も別途登録しました。詳細はあわせてご参照ください。

NPM上のAxiosが侵害され、リモートアクセストロイの木馬が配布される